← 文章 / AI技术
WIRED 2小时前 · 2026-10-03 08:29:41 · 7 阅读

ChatGPT macOS 应用安全漏洞或致黑客窃取敏感数据

保存这篇文章保存这篇文章

近来几乎每天都能听到 AI 智能体自主 入侵 网站,或 AI 工具被网络犯罪者和 骗子 利用的新闻。然而,OpenAI ChatGPT macOS 版本中一个刚刚修复的漏洞凸显了潜在的风险:随着这类应用日益普及,攻击者会看重入侵 AI 软件本身的价值。

这个漏洞本可被利用来彻底接管受害者电脑上的 ChatGPT,让攻击者不仅能访问应用存储的所有聊天记录和其他数据,还能触及浏览器会话等系统互联部分。该漏洞由 Objective-See Foundation 的研究人员发现,它揭示了 AI 平台为了正常运行所获得的深层系统访问权限和高度信任,以及这些特性如何让平台成为攻击目标。

“智能体需要大量访问权限才能正常工作,”Objective-See Foundation 的软件分析师、资深 macOS 研究员 Patrick Wardle 说。“它们就像大楼的管理员,拥有所有房间的钥匙。一旦被损坏或劫持,后果就极其严重,这意味着低权限的代码可能获得对一切资源的访问权。”

OpenAI 于 9 月 25 日在系统变更日志中公开 承认 了这一安全漏洞及修复措施。OpenAI 发言人 Shane Bauer 向 WIRED 表示:“我们持续改进安全实践,但意识到需要加快行动。”

ChatGPT macOS 应用包含多个相互通信的组件,它们通过验证数字签名来确保安全交互。这样做的目的是确认两个进程都是 OpenAI 的组件,而非外部潜在恶意的软件在发起请求。该系统设计甚至要求在距离请求源三个层级的节点上执行签名验证,以确保恶意软件无法操控 OpenAI 组件作为代理,发出看似可信的请求。

不过,Objective-See 基金会的研究人员发现,系统中存在一个受信任的组件——脚本解释器,它会接受不受信任的脚本(即待运行的命令列表),因此攻击者可以借此把恶意脚本注入 ChatGPT 的主进程。Wardle 说:“ChatGPT 还会检查该进程的父进程和祖父进程,但恶意脚本只需连续启动脚本解释器三次再发起请求,就能满足这些检查条件。”当然,攻击者必须先在目标机器上植入恶意软件,才有可能利用这个漏洞。

他补充说,这个漏洞利用起来“极其简单”,他的概念验证只用了十几行代码。除了读取 ChatGPT 聊天记录外,攻击者还能借此让 ChatGPT 替自己执行命令,比如访问浏览器或其他敏感应用,而且这些请求看起来就像 OpenAI 软件发出的正常指令。

Wardle 将于 11 月在专注于 Apple 安全的会议 Objective by the Sea 上,分享对多款 macOS AI 应用漏洞的分析。

最近他还在 Meta 新推出的 Muse AI 助手的听写功能中发现了一个漏洞(现已修复):本地攻击者本可利用它截获处理不当的身份验证令牌,进而访问用户数据。此外他表示,自己已向 OpenAI 提交了一个新漏洞报告,涉及 ChatGPT 与该公司新款常驻 AI 助手 Dots 的集成问题,OpenAI 目前正在审核。

“AI 公司现在一门心思都在加功能上,”Wardle 说,“但老话不变:功能越多,攻击面就越大。所有这些公司都必须把安全放在头等位置,可据我观察,安全往往还是被当成事后才想起的事。”

更新(美国东部时间 2026 年 10 月 2 日下午 2:07):WIRED 已更新本文,补充了该漏洞的利用方式。

原始来源: WIRED

评论 (0)